myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Zugriff auf anderen PC im gleichen Netzwerk

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 22.01.10, 21:16   #1
wiZzeNd^
Anfänger
 
Registriert seit: Dec 2009
Beiträge: 8
Bedankt: 0
wiZzeNd^ ist noch neu hier! | 0 Respekt Punkte
Standard Zugriff auf anderen PC im gleichen Netzwerk

Hallo zusammen

Ich habe momentan in der Schule eine (unwichtige) Arbeit, daher möchte ich auf einen PC eines Kumpels zugreifen. auf jedem PC sind Benutzer ohne kennwort erstellt. Überall der gleiche Benutzernahme und kein Kennwort. Hostname ist bekannt. meiner ist PC-13, der auf den ich zugreifen möchte PC-12.

Wenn ich nun unter Ausführen.. > "\\PC-12\C$" eintippe, geht es nicht weil der User kein Kennwort hat. Das Gastkonto ist deaktiviert, dieses könnte ich evt aktiveren ist aber auffällig wenn ich an seinen pc gehe.

Ich möchte dieser Person keinerlei Schaden zurichten, jedoch interessiert mich, ob es irgendwelche Tools oder eine Möglichkeit dafür gibt.

Ich möchte dem user auch kein kennwort setzen und auch nicht an seinen PC sitzen. Habe ich per Verwaltung > Verbindung mit anderem Computer herstellen.. zugriff auf die Benutzerverwaltung?

Es geht um Windows XP


Vielen Dank für eure Antworten!
wiZzeNd^ ist offline   Mit Zitat antworten
Ungelesen 22.01.10, 21:19   #2
gosha16
Banned
 
Registriert seit: Sep 2009
Ort: /root/
Beiträge: 815
Bedankt: 640
gosha16 ist noch neu hier! | 0 Respekt Punkte
Standard

Start Zubehör Remotedesktopverbindung mal probiert?
gosha16 ist offline   Mit Zitat antworten
Ungelesen 22.01.10, 22:15   #3
wiZzeNd^
Anfänger
 
Registriert seit: Dec 2009
Beiträge: 8
Bedankt: 0
wiZzeNd^ ist noch neu hier! | 0 Respekt Punkte
Standard

Ja, habe kurz mein XP (VMware) gestartet und etwas probiert. Um per Remote zu verbinden benötigt der PC vom Kumpel Adminrechte, oder muss in der Gruppe "Remotedesktopbenutzer" sein. Habe mir eine Batch geschrieben, welche ihn in diese Gruppe hinzufügt.

Zitat:
net localgroup Remotedesktopbenutzer <Benutzer> /add


Danach muss noch

Zitat:
Computerkonfiguration > Windows- Einstellungen > Sicherheitseinstellungen > Lokale Richtlinien > Sicherheitsoptionen >
Konten: Lokale Kontenverwendung von leeren Kennwörtern auf Konsolenanmeldung beschränken.

Deaktiviert sein. Dies versuche ich nun ein einer Batch zu erledigen. Danach muss ich nur noch diese ausführen.

Könnt ihr mir beim Erstellen der Batch weiterhelfen?


Das besteht bereits:

Zitat:
net localgroup Remotedesktopbenutzer <Benutzer> /add
gpedit.msc

Gruppenrichtlinien per Batch geht dann über die Registry-Werte, muss diese jedoch noch herausfinden.
wiZzeNd^ ist offline   Mit Zitat antworten
Ungelesen 22.01.10, 23:18   #4
wiZzeNd^
Anfänger
 
Registriert seit: Dec 2009
Beiträge: 8
Bedankt: 0
wiZzeNd^ ist noch neu hier! | 0 Respekt Punkte
Standard

leider kann ich ohne adminrechte auch keine benutzer den gruppen zuordnen. gibts denn keine möglichkeit sonst?
wiZzeNd^ ist offline   Mit Zitat antworten
Ungelesen 23.01.10, 03:39   #5
haze303
xor eax, eax
 
Benutzerbild von haze303
 
Registriert seit: Sep 2009
Beiträge: 592
Bedankt: 466
haze303 ist noch neu hier! | 1 Respekt Punkte
Standard

Zitat:
Zitat von wiZzeNd^ Beitrag anzeigen
Danach muss noch

Zitat:
Computerkonfiguration > Windows- Einstellungen > Sicherheitseinstellungen > Lokale Richtlinien > Sicherheitsoptionen >
Konten: Lokale Kontenverwendung von leeren Kennwörtern auf Konsolenanmeldung beschränken.

Deaktiviert sein. Dies versuche ich nun ein einer Batch zu erledigen. Danach muss ich nur noch diese ausführen.

Könnt ihr mir beim Erstellen der Batch weiterhelfen?


Das besteht bereits:




Gruppenrichtlinien per Batch geht dann über die Registry-Werte, muss diese jedoch noch herausfinden.
Das einfach in deine Batch integrieren:

Code:
reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v limitblankpassworduse /t REG_DWORD /d 00000000 /f
VG,
haze303
__________________
Desktop: Arch Linux | Laptop: Arch Linux
VM: Windows 7, Windows XP, Fedora 14, Arch, Windows Server 2008 R2 Enterprise
haze303 ist offline   Mit Zitat antworten
Ungelesen 23.01.10, 08:14   #6
dimkyson
Anfänger
 
Registriert seit: Oct 2008
Beiträge: 34
Bedankt: 8
dimkyson ist noch neu hier! | 0 Respekt Punkte
Standard

VNC portable.. darf der andere User den wissen das du drauf bist oder nicht?
dimkyson ist offline   Mit Zitat antworten
Ungelesen 23.01.10, 12:02   #7
wiZzeNd^
Anfänger
 
Registriert seit: Dec 2009
Beiträge: 8
Bedankt: 0
wiZzeNd^ ist noch neu hier! | 0 Respekt Punkte
Standard

nein soll er eher nicht merken

funktioniert leider nicht mit dem registry-eintrag. Diese Richtlinie ist immer noch aktiviert.
wiZzeNd^ ist offline   Mit Zitat antworten
Ungelesen 23.01.10, 13:12   #8
haze303
xor eax, eax
 
Benutzerbild von haze303
 
Registriert seit: Sep 2009
Beiträge: 592
Bedankt: 466
haze303 ist noch neu hier! | 1 Respekt Punkte
Standard

Es funktioniert - öffne mal diesen Pfad mit REGEDIT und schau dir mal an, was mit dem Wert passiert, wenn du die Richtlinie änderst.
Es ist schon der richtige Wert, welchen ich dir gepostet habe.
__________________
Desktop: Arch Linux | Laptop: Arch Linux
VM: Windows 7, Windows XP, Fedora 14, Arch, Windows Server 2008 R2 Enterprise
haze303 ist offline   Mit Zitat antworten
Ungelesen 23.01.10, 16:04   #9
Neocon
Stammi
 
Registriert seit: Jan 2009
Beiträge: 1.317
Bedankt: 406
Neocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt Punkte
Standard

Dafür gibt es zahlreiche Möglichkeiten z.B. durch Exploits, vorhanden Trojaner, Sniffing, veralteter Software usw.
Aber wenn es nicht ums Hacken geht und du die Kontrolle über den anderen Rechner hast, kannst du auch - wie einige schon beschrieben haben - eine Remotedesktopverbindung aufbauen. Z.B. mit der Windowseigene, oder Teamviewer, VNC usw.
Neocon ist offline   Mit Zitat antworten
Ungelesen 23.01.10, 17:24   #10
gosha16
Banned
 
Registriert seit: Sep 2009
Ort: /root/
Beiträge: 815
Bedankt: 640
gosha16 ist noch neu hier! | 0 Respekt Punkte
Standard

Zitat:
Zitat von haze303 Beitrag anzeigen
Es funktioniert - öffne mal diesen Pfad mit REGEDIT und schau dir mal an, was mit dem Wert passiert, wenn du die Richtlinie änderst.
Es ist schon der richtige Wert, welchen ich dir gepostet habe.
Für HKLM braucht man Adminrechte, aber die hat er ja nicht.
gosha16 ist offline   Mit Zitat antworten
Ungelesen 23.01.10, 17:35   #11
haze303
xor eax, eax
 
Benutzerbild von haze303
 
Registriert seit: Sep 2009
Beiträge: 592
Bedankt: 466
haze303 ist noch neu hier! | 1 Respekt Punkte
Standard

Ich dachte, er möchte diese Batch auf den Rechner des Anderen kopieren und dort mal eben schnell ausführen.
Klar, ohne Adminrechte via Remote-Registry oder WMI Änderungen vorzunehmen, hat man da wenig Chancen.


//Edit:
Ich lese gerade, dass der andere User nicht merken soll, dass du dich auf seinen PC verbindest.
Nun, wenn du dich via RDP auf seinen Rechner verbindest, dann wird er das auf jeden Fall sehen, da du seinen Account interaktiv abmeldest und sein Rechner gesperrt wird.
Das einzige, was dir "hintenrum" dann noch bleibt, sind Spielereien an der Registry, auf Dateiebene, Policies via WMI/WSH ändern etc.
Quasi das Standardportfolio, was ein Supporter/Administrator in Firmen ebenfalls so mit seinen Client-Rechnern treibt.
__________________
Desktop: Arch Linux | Laptop: Arch Linux
VM: Windows 7, Windows XP, Fedora 14, Arch, Windows Server 2008 R2 Enterprise
haze303 ist offline   Mit Zitat antworten
Ungelesen 23.01.10, 17:48   #12
wiZzeNd^
Anfänger
 
Registriert seit: Dec 2009
Beiträge: 8
Bedankt: 0
wiZzeNd^ ist noch neu hier! | 0 Respekt Punkte
Standard

TeamViewer & Co. ist evt. zu riskant, weil ich nicht möchte dass er etwas merkt.
Remotedesktop ist unmöglich weil er kein Passwort hat, somit ist es unmöglich weil ich kein Zugriff in die Registry habe.

Als ich das mit dem Registry-Eintrag getestet habe, habe ich bereits geschaut, ob in den Gruppenrichtlinien folgendes deaktiviert ist:

Konten: Lokale Kontenverwendung von leeren Kennwörtern auf Konsolenanmeldung beschränken.


Gerne hätte ich eine Freigabe von seinem D: (Daten-Laufwerk) gemacht und dann über diese zugegriffen. Geht dies auch wenn er kein Passwort mit seinem Benutzer hat?
wiZzeNd^ ist offline   Mit Zitat antworten
Ungelesen 23.01.10, 17:53   #13
bonsay1993
******* Bewunderer
 
Benutzerbild von bonsay1993
 
Registriert seit: Jan 2009
Ort: in Bergenhusen
Beiträge: 216
Bedankt: 499
bonsay1993 erschlägt nachts Börsenmakler | 11640 Respekt Punktebonsay1993 erschlägt nachts Börsenmakler | 11640 Respekt Punktebonsay1993 erschlägt nachts Börsenmakler | 11640 Respekt Punktebonsay1993 erschlägt nachts Börsenmakler | 11640 Respekt Punktebonsay1993 erschlägt nachts Börsenmakler | 11640 Respekt Punktebonsay1993 erschlägt nachts Börsenmakler | 11640 Respekt Punktebonsay1993 erschlägt nachts Börsenmakler | 11640 Respekt Punktebonsay1993 erschlägt nachts Börsenmakler | 11640 Respekt Punktebonsay1993 erschlägt nachts Börsenmakler | 11640 Respekt Punktebonsay1993 erschlägt nachts Börsenmakler | 11640 Respekt Punktebonsay1993 erschlägt nachts Börsenmakler | 11640 Respekt Punkte
Standard

Team Viewer im hinterfrunf laufen lassen^^
__________________
bonsay1993 ist offline   Mit Zitat antworten
Ungelesen 23.01.10, 18:09   #14
haze303
xor eax, eax
 
Benutzerbild von haze303
 
Registriert seit: Sep 2009
Beiträge: 592
Bedankt: 466
haze303 ist noch neu hier! | 1 Respekt Punkte
Standard

Prinzipiell wirst du nicht ohne Phishing, Logging, Exploiting oder Hijacking Adminrechte auf seinem Rechner erlangen.
So wie ich das Ganze verstanden habe, besitzt noch nicht mal dein Freund Adminrechte auf diesem Rechner, was es nicht gerade einfacher macht - nein, eher im Gegenteil.
__________________
Desktop: Arch Linux | Laptop: Arch Linux
VM: Windows 7, Windows XP, Fedora 14, Arch, Windows Server 2008 R2 Enterprise
haze303 ist offline   Mit Zitat antworten
Ungelesen 23.01.10, 19:00   #15
wiZzeNd^
Anfänger
 
Registriert seit: Dec 2009
Beiträge: 8
Bedankt: 0
wiZzeNd^ ist noch neu hier! | 0 Respekt Punkte
Standard

gibts nen teamviewer portable?
tendiere aber eher zu VNC (z.B. TightVNC, ..) das kann man im Hintergrund laufen lassen.

dafür brauche ich keine adminrechte.

möchte auch nicht zu lange daran herumstudieren.
wiZzeNd^ ist offline   Mit Zitat antworten
Ungelesen 23.01.10, 20:20   #16
christophkrner
Erfahrener Newbie
 
Registriert seit: Oct 2009
Beiträge: 110
Bedankt: 22
christophkrner ist noch neu hier! | 0 Respekt Punkte
Standard

Kleiner Tipp von mir, da ich auch gerne Adminrechte hab:

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
christophkrner ist offline   Mit Zitat antworten
Ungelesen 23.01.10, 21:36   #17
wiZzeNd^
Anfänger
 
Registriert seit: Dec 2009
Beiträge: 8
Bedankt: 0
wiZzeNd^ ist noch neu hier! | 0 Respekt Punkte
Standard

jaaaa genau PSTools das hab ich mal in einem kurs ausgetestet und hab nem Kumpel beim Zocken den PC übers Netzwerk runtergefahren xD
wiZzeNd^ ist offline   Mit Zitat antworten
Ungelesen 23.01.10, 21:40   #18
gosha16
Banned
 
Registriert seit: Sep 2009
Ort: /root/
Beiträge: 815
Bedankt: 640
gosha16 ist noch neu hier! | 0 Respekt Punkte
Standard

Das funktioniert aber auch nur wenn man Adminrechte hat.
gosha16 ist offline   Mit Zitat antworten
Ungelesen 28.05.10, 18:46   #19
Neocon
Stammi
 
Registriert seit: Jan 2009
Beiträge: 1.317
Bedankt: 406
Neocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt Punkte
Standard

Zitat:
Zitat von christophkrner Beitrag anzeigen
Kleiner Tipp von mir, da ich auch gerne Adminrechte hab:

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Funktioniert auch ohne diese Tools, ist aber mehr Schreibarbeit.


Zitat:
Zitat von wiZzeNd^
gibts nen teamviewer portable?
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Neocon ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:03 Uhr.


Sitemap

().